問題タブ [security-constraint]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票する
2 に答える
984 参照

java - ** web.xml security-contraints では機能しません

/gadgets/{任意のディレクトリ}/css/* に無制限にアクセスしたい。私はこのように言及しようとしました

しかし、それは機能していません。

0 投票する
1 に答える
1397 参照

jakarta-ee - 複数のロールを含むユーザーに対するセキュリティ制約を宣言する

私には2つの役割があります。

1つはadmin全ページを閲覧できる役割です。

もう一つはit、ITのページを見ることができる役割です。

ここにアクセスする必要があるページがadminありitますが、ユーザーが両方のロールadminを持っていてit、そのうちの 1 つだけではない場合に限ります。

しかし、以前の実際の動作<security-constraint>は、admin または itロールがこのページにアクセスできるということです。

admin そのユーザーを 2 つのロールに it宣言し、そのうちの 1 つだけでなくこのページにアクセスするにはどうすればよいですか?

0 投票する
1 に答える
752 参照

java - JBoss 用のカスタム ServerAuthModule を実装する

の元の URL を覚えておいてHttp Requestから、ユーザー認証のためにこの要求を Web フォームにリダイレクトする必要があります。認証が成功した場合、ユーザーはoriginal URL上記で覚えた場所にリダイレクトされる必要があります。JBoss 7.1.1 Final、標準web.xml、および JBoss Login Moduleを使用していorg.jboss.security.auth.spi.DatabaseServerLoginModuleます。

私の質問に完全に答えていない次のリンクを参照しました。

ただし、ソリューションを実装した後、カスタム ServerAuthModule はまったく呼び出されません。さらに悪いことに、サーバーから HttpResponse を取得できませんでした。何かが壊れました、助けてください!

私のweb.xml

私の jboss-web.xml:

私のstandalone.xml

私の習慣WebServerAuthModule:

0 投票する
0 に答える
27 参照

java - web.xml、セキュリティ制約、ユーザーが x ロールを持っていることを web.xml で宣言する以外にどこで宣言しますか?

こんにちは、展開記述子について学んでいます。セキュリティ制約を使用しているものは、ユーザーが特定の役割を持っているかどうかをどのように認識しているのか疑問に思っています。ユーザーの役割をどこで宣言しますか? たとえば、Androidアプリケーションでは、この疑問を解消してください。各ユーザーに適切な役割を与える必要がありますか? どこでそれをしますか?Google クラウド ストレージとアプリ エンジンを使用しています

0 投票する
1 に答える
110 参照

jakarta-ee - jboss レルムへの追加ロジック

アプリケーションの現在のセットアップは、JBoss サーバーを使用した JSF です。ログインに失敗したページに移動する既存のレルム認証に加えて、追加のロジックを含めたいと思います。Realm(Java) から成功した pricinpal を無効にするものを探しています。

シナリオ: ユーザーは正しいパスワードを入力してログインしましたが、ログインを許可しない特定の条件があります。

構成:

スタンドアロン.xml

jboss-web.xml

顔-config.xml

簡単な変更にもかかわらず、非常に簡単ではないアイデアはほとんどありませんでした。

  • セッションからプリンシパルを削除し、ログイン ページでチェックされるパラメーターを設定します (単一のログイン ページのみ)
  • カスタムレルムログインモジュールを書く

ありがとうございました